یه یارو ۲۶۶ دلار به هوش مصنوعی داد تا تبلتش رو از دست آمازون آزاد کنه
خلاصهٔ کاملتر
نویسنده یه تبلت Amazon Fire HD رو فقط برای نمایش داشبورد خونه هوشمندش روشن نگه میداشته، ولی از یه مدتی تبلت خودبهخود کامل خاموش میشده، نه حالت خواب. بعد از ماهها بررسی با کمک Claude Code، فهمیده چند تا پکیج سیستمی آمازون دسترسی REBOOT و SHUTDOWN دارن و بهعنوان «پکیج محافظتشده» قابل غیرفعالکردن نبودن.
تنها راهحل، گرفتن دسترسی روت بوده، در حالی که برای این مدل خاص تبلت هیچ روش روت شناختهشدهای وجود نداشته. نویسنده بعد به سراغ Kimi K3 (مدل چینی Moonshot AI) رفته و ازش خواسته یه اکسپلویت روت پیدا کنه. مدل اول در مورد قانونیبودن کار استدلال کرده (طبق معافیتهای DMCA، جیلبریککردن دستگاه شخصی مجازه) و بعد قبول کرده کمک کنه.
Kimi K3 با مقایسه کرنل واقعی فریمور تبلت با باگهای شناختهشده، به CVE-2022-38181 رسیده؛ یه use-after-free (یعنی استفاده از یه بخش حافظه بعد از اینکه آزاد شده) تو درایور GPU مالی آرم که آرم از ۲۰۲۲ پچش کرده بود، ولی چون پچ هیچوقت رو تبلت نویسنده نصب نشده بود، هنوز آسیبپذیر بود.
ساخت اکسپلویت واقعی، پروسهای پر از تلاشوخطا بود: مدل باید یه race condition (یعنی رقابت روی یه منبع مشترک حافظه) رو برنده میشد تا حافظه آزادشده رو با داده دلخواه خودش پر کنه و به GPU اجازه نوشتن تو حافظه فیزیکی بده. بعد از صدها بار کرش و ریبوت، کار به GLM-5.2 و در نهایت GLM-5.3 (تازهمنتشرشده) واگذار شده.
GLM-5.3 فهمیده آدرسهای حافظه بهخاطر تفاوت بیلد کرنل جابهجا شده بودن، مشکلو حل کرده، پرچم SELinux رو به حالت permissive (یعنی غیرفعال) گذاشته و یه شل روت گرفته. با روت، بیش از ۱۰۰ پکیج آمازون -از جمله همون سه پکیج محافظتشده- برای همیشه حذف شدن و تبلت دیگه خودش رو خاموش نکرده.
نکته جالب ماجرا اینه که همون موقع، کلود و ChatGPT حتی حاضر نشدن خلاصهای از تحقیقات قبلی خود نویسنده رو روی دستگاه خودش بدن و به «ملاحظات امنیتی گسترده» ارجاعش دادن. نویسنده این حرکت رو نشونه یه وضعیت عجیب میدونه: مدلهای آمریکایی بهخاطر احتیاط زیاد حتی از بحث درباره اکسپلویتهای قانونی هم امتناع میکنن، در حالی که مدلهای چینی حاضرن استدلال کنن و در صورت قانونیبودن کار، کمک کنن.
کل ماجرا پنج ماه طول کشیده و ۲۶۶.۱۵ دلار هزینه داشته، در حالی که خود تبلت رو ۱۱۴ دلار خریده بود. نویسنده خودش رو یه «prompt kiddie» مینامه؛ کسی که مهارت فنی عمیقی نداره ولی بلده کِی مدل رو هل بده، کِی عوضش کنه و کِی دو مدل رو روبهروی هم بذاره تا مسئله حل بشه.
نکات کلیدی:
- آسیبپذیری اصلی CVE-2022-38181 بود؛ یه use-after-free تو درایور کرنل GPU مالی آرم که آرم از ۲۰۲۲ پچش کرده بود ولی روی تبلت این نویسنده هیچوقت نصب نشده بود
- هزینه کل پروژه ۲۶۶.۱۵ دلار شد، در برابر قیمت ۱۱۴.۲۶ دلاری خود تبلت
- کلود و ChatGPT بهخاطر ملاحظات امنیتی از کمک و حتی خلاصهکردن ماجرا سر باز زدن؛ مدلهای چینی Kimi K3 و GLM-5.2/5.3 کمک کردن
- روتکردن دستگاه شخصی طبق معافیتهای DMCA مصوب کتابخانه کنگره آمریکا (معتبر تا اکتبر ۲۰۲۷) قانونیه
- GLM-5.3 با فلیپکردن SELinux به حالت permissive روت گرفت و بیش از ۱۰۰ پکیج آمازون از جمله پکیجهای محافظتشده رو حذف کرد




